🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEl usuario que puede todo
3 tareas · 15 min · Principiante
En una máquina no todos pueden lo mismo, y hay uno que puede absolutamente todo. Entender esa jerarquía es entender por qué un atacante que entra no ha terminado su trabajo — todavía.
Objetivo de la sala
En una máquina no todos pueden lo mismo, y hay uno que puede absolutamente todo. Entender esa jerarquía es entender por qué un atacante que entra no ha terminado su trabajo — todavía.Abre el laboratorio y pregúntale a la máquina quién eres:
whoami
Y ahora la versión completa:
id
Vas a ver algo así:
uid=1000(user) gid=1000(user) groups=1000(user),27(sudo)
Tres cosas:
uides tu número de usuario. El sistema no trabaja con nombres, trabaja con números; el nombre es para ti.gides tu grupo principal.groupsson todos los grupos a los que perteneces. Y ahí está lo interesante: aparecesudo.
Los grupos son la forma de dar permisos a conjuntos de gente en vez de a personas. Si el archivo de la agenda pertenece al grupo coordinacion, cualquiera de ese grupo lo lee sin que nadie tenga que tocar el archivo cuando entre alguien nuevo.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Para qué sirve que un usuario pertenezca a un grupo?
Ver pista de ayuda
Piensa qué pasa cuando entra alguien nuevo al equipo de coordinación.
En cualquier sistema Linux existe un usuario llamado root, y su uid es 0. Para root no hay permisos: los permisos son reglas que el sistema aplica a los demás, y él está por encima de todas.
root puede leer cualquier archivo aunque diga rw-------. Puede matar cualquier proceso. Puede borrar el sistema entero con un comando.
Por eso trabajar como root todo el tiempo es de las peores costumbres que existen: cualquier error tuyo, o de cualquier programa que ejecutes, es total. No hay red.
La solución es sudo. Significa «hazlo como otro usuario», y en la práctica «hazlo como root, solo esta vez, y anótalo». Tres cosas a la vez:
- Trabajas como usuario normal, así que un despiste no borra nada crítico
- Cuando de verdad hace falta, subes un peldaño para un comando concreto
- Queda registrado quién lo hizo. Eso no es burocracia: es la única forma de reconstruir después qué pasó
Responde para continuar
¿Por qué no se trabaja siempre como `root`?
Ver pista de ayuda
Para root no existen los permisos.
Vuelve por un momento al proceso que encontraste en la sala anterior. Corría como el usuario del servidor web, no como root.
Eso es muy importante, y es la clave de por qué entrar no es lo mismo que ganar.
Quien consiguió ejecutar ese programa entró con los permisos del servidor web. Puede leer lo que el servidor web puede leer: las páginas, los archivos de la aplicación. No puede leer la carpeta privado — la que estaba bien protegida — porque no es su dueño.
Así que su siguiente paso no es robar nada: es intentar subir de peldaño. Buscar un archivo mal configurado, un programa con permisos raros, una contraseña olvidada en un archivo de texto. Eso tiene nombre en la profesión: escalada de privilegios, y es la mitad del oficio ofensivo.
Y ahí encaja el respaldo que encontraste en la sala de permisos. Un archivo con rw- para todo el mundo, que contiene la base de datos completa. El usuario del servidor web puede leerlo.
Dos fallos que por separado son menores —un proceso ejecutándose desde /tmp y un respaldo con permisos abiertos— se convierten juntos en la filtración de toda la clínica. Eso es lo que casi nunca se ve al revisar cosas de una en una.
Responde para continuar
¿Por qué un atacante que ya entró sigue buscando?
Ver pista de ayuda
El proceso corría como el usuario del servidor web, no como root.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la academia no funciona de forma segura.
Analíticos
Hoy no activos en la academia; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la academia; quedarán listos si los conectamos y solo si los permites.